Search 发布:仅约 6MB 的开源极简 Mac 浏览器支持 Chrome 扩展
Search 是一款刚发布的开源 Mac 浏览器,应用约 6MB,调用 macOS 自带的 WebKit,并支持安装 Chrome 扩展商店中的扩展。它提供标签页组、广告与跟踪器拦截、阅读模式、隐私标签页和后台标签页休眠等功能,但需要 Apple silicon 芯片及 macOS 14 以上,目前没有中文界面。
Search 是一款刚发布的开源 Mac 浏览器,应用约 6MB,调用 macOS 自带的 WebKit,并支持安装 Chrome 扩展商店中的扩展。它提供标签页组、广告与跟踪器拦截、阅读模式、隐私标签页和后台标签页休眠等功能,但需要 Apple silicon 芯片及 macOS 14 以上,目前没有中文界面。
戴尔宣布推出 Dell Pro Rugged 13 Extreme 和 Dell Pro Rugged 14,均搭载第3代英特尔酷睿Ultra处理器。前者采用全强固设计,支持IP66防护、抗1.8m跌落,配备13.3英寸1400nits触控屏;后者为半强固机型,支持IP53防护、抗0.9m跌落,配备14英寸FHD+面板。两款设备可选配5G蜂窝网络模块,并向下兼容上一代热插拔电池和充电器。
AMD 向航天客户交付 Versal AI Core XQRVC1902 自适应 SoC 早期样品,面向15年太空任务。该芯片采用航天级无盖封装、增强型有机基板材料和航天级芯片电容器,目前正按美国军用标准 MIL-PRF-38535 Y 级认证进行测试。
Uri Herrera 宣布发布不可变、无 systemd 的 GNU/Linux 发行版 Nitrux 7.0,搭载 Linux Kernel 7.2.6 和 Hyprland 0.55.4。Calamares 改用 LUKS2 创建加密分区,并支持使用 Argon2id 派生 LUKS2 启动密钥文件。Nitrux 6.1 用户可等待 OTA 更新,现有用户升级功能尚未发布。
Anthropic发布Claude Code的“Mods”系统,允许开发者通过JavaScript或TypeScript函数挂接工具调用、用户提示和UI渲染事件。该系统支持CLI、桌面应用及部分VS Code扩展,但Mods以用户权限运行且未沙箱化,Anthropic建议仅从可信来源安装。
特斯拉在美国上线“紧急驶离”功能,车辆仍连接超级充电桩时,驾驶员可在危险中挂入D挡驶离。该功能支持V2、V3和V4超级充电桩,不支持家用充电桩,并可能损坏车辆及充电桩,单个超级充电桩损失最高25,000美元。
跨平台开发框架 Qt 6.12 LTS 于当地时间 9 月 30 日发布,提供 5 年维护支持,重点改进网络安全合规、UI 渲染性能和开发效率。该版本首次将 HarmonyOS 纳入 LTS 官方支持平台矩阵,并加入 QML 热重载、QtGrpc 消息压缩等能力。
新加坡政府数字公共服务机构 GovTech 推出 FirstDate 试点 dating service,面向 21 至 35 岁未婚公共官员,包括丧偶和离异人士。参与者使用 Singpass 登录并填写兴趣、习惯、价值观和偏好问卷,系统通过 Gale-Shapley 算法提供单一匹配,双方有 72 小时决定是否联系;申请截至 Oct. 5,GovTech 尚未决定是否扩大试点。
Cloudflare计划成为公共证书颁发机构,通过广泛使用的ACME协议向网站所有者免费提供自动化TLS证书,并已申请加入Chrome、Apple、Microsoft和Mozilla的根证书计划。
Cloudflare推出Account Abuse Protection欺诈调查仪表盘,首先向Early Access客户提供。仪表盘支持从登录与注册活动总览下钻至单个账户,辅助分析人员排查凭据填充活动,并新增Account Abuse Protection与Account Abuse Protection PII角色控制仪表盘及PII数据访问。
Cloudflare 启动 Cloudflare OHTTP Gateway 自助服务封闭测试,并计划今秋将其作为付费附加服务上线。Privacy Gateway 同时更名为 Cloudflare OHTTP Relay;新网关支持标准及分块 OHTTP,并可通过 Cloudflare Access 认证中继。
推荐理由:说明了托管网关的部署方式、信任边界与适用场景,可帮助开发者评估 OHTTP 接入方案及隐私模型约束。
Cloudflare 宣布与 Ceramic.ai、Exa 和 Linkup 合作,通过 AI Gateway 提供 Web Search API。当前支持直接 REST API、Workers Bindings、BYOK 和 AI Playground 接入;原生 Server Tools 正在开发中。
推荐理由:把实时网页检索接入 AI Gateway,并提供可观测性、计费、访问控制与多种调用方式,适合评估代理获取实时上下文及供应商治理方案。
Meta宣布,旗下AI智能体Muse将于近期登陆智能眼镜,用户可通过语音让其在后台执行任务。Muse基于云端私有持久化Linux虚拟机运行,可编写并运行代码、分配子智能体和创建定时任务;Meta还计划在今年晚些时候推出即使Meta也无法访问运行环境的Confidential VM选项。
WhatsApp正式推出面向青少年的新家长控制功能,供家长与青少年共同设置。家长可根据变化的需求灵活调整控制范围,决定青少年可使用的WhatsApp功能,并接收关键事件通知。
Google于9月30日宣布Gemini 4 Argon,首先向Fairwind Program中的可信网络防御者推出,输出上限为100万token。更广泛发布尚未在该材料中说明。
Google 宣布 Gemini 4 Argon 作为新的前沿模型,面向复杂长流程推理,并将很快向 Google AI Ultra 订阅者和付费 API 客户提供。
Google发布Gemini 4 Argon,但目前仅向“a set of trusted cyber defenders”开放测试,计划尽快扩大范围。公司称其多数基准测试可与GPT-6 Astra和Claude Opus 5.5竞争,并具备1M token输出上限;不过匿名员工对其编码能力表示怀疑,Introductory rate也将由每百万输入/输出token 2/10美元涨至4/20美元。
Relapse利用漏洞据称可为多数PS5固件版本的主机实施越狱,最新14.00.00固件除外。文章称,已越狱主机目前可运行Marvel's Wolverine和The Witcher III Remastered,并可在不到一分钟内转换为支持自制软件的设备。
Magnet Forensics 声称其 GrayKey Preserve 设备和 Evidence Preservation Mode 可让扣押的 iPhone 保持 After First Unlock 状态,即使重启或断电也不丢失该状态。
新发布的 Relapse 越狱工具支持固件 7.00 至 13.60,涵盖标准 PS5 和 PS5 Pro,但最近一周内更新的主机除外。它结合浏览器漏洞和内核漏洞获取系统核心内存的完整读写权限,并可通过加载器加载 etaHEN。
Panasonic Connect 推出 TOUGHBOOK 34 和 TOUGHBOOK G3 全加固二合一移动计算机,分别采用 12.4 英寸和 10.1 英寸机身。
TP-Link宣布其首款Wi-Fi 8路由器Archer 8 Ultra开放预售,首批面向英国、德国、澳大利亚、加拿大等地区,具体价格需查看当地官网。路由器配备Broadcom Wi-Fi 8芯片组,提供19 Gbps三频连接、两个10 Gbps自动感应WAN/LAN端口和四个2.5 Gbps LAN端口,标称覆盖3,600平方英尺、最多200台设备。
Cervoz 发布 T449 和 T459 Series MIL-STD-810H 合规 M.2 2280 NVMe SSD,面向国防、航空航天、运输和工业自动化等嵌入式系统。
Dell Technologies 发布 Dell Pro Rugged 13 Extreme 和 Dell Pro Rugged 14,分别面向严苛环境的小型全加固需求与便携型专业现场作业。
小米米家体脂秤 4 Pro 现已在京东开启预售,售价 149 元,是米家首款充电体脂秤。产品支持 USB-C 充电,内置 450mAh 锂电池,按每日测量 3 次计算续航可达 150 天;秤面可对比上次测量数据,连接 App 可查看 25 项身体成分分析报告。
Docker 宣布计划将 Sandbox Kit Specification 提交至 CNCF,让 AI Agent 的访问权限像 Agent 本身一样具备可移植性。该规范拟将 AI Agent 可访问的内容封装为 OCI 镜像,但正文未说明具体规范内容、发布时间或落地进度。
Google宣布正通过Fairwind Program向一组受信任的网络防御者推出Gemini 4 Argon,并称其可自主发现、验证和修补关键软件漏洞。Google表示,该模型已暴露一款医院使用的医疗软件中此前未知的敏感个人信息漏洞,但尚未披露受影响软件;公司还计划向受信任防御者及其内部团队提供无网络防护栏版本,以加强安全措施并降低滥用风险。
Microsoft 将 WSL containers(WSLC)从公开预览推进至正式可用,并推出专用的 wslc.exe 命令行工具及其 container.exe 别名。新版支持通过 Windows API 管理容器、跟踪事件和挂载卷,容器流量由 Consommé 处理;Microsoft Intune 还新增 WSLC 访问开关和容器镜像源允许列表。
推荐理由:正式进入可用阶段并提供命令行工具、Windows API、网络模型及组织管理控制,适合评估 WSL 容器工作流与部署治理。
Google 预告即将推出 Gemini 4 Argon,并称其将成为 Google 至今为止能力最强的 AI 模型。该模型目前正由专注于网络安全防御的有限测试用户试用,待 Google 确认其足够稳健后,将逐步向 Google AI Ultra 订阅者开放。
ChatGPT可利用自拍或全身照片虚拟试穿服饰,并由ChatGPT Images 2.5提供支持。用户还能上传服装链接或穿搭照片寻找相似商品、进行虚拟试穿,同时管理收藏商品、文件夹和参考照片;报道指出,其推荐曾出现假商店和欺诈店铺。
Tailscale 开源了类似 netcat 的 Tailcat,用户无需注册账号或加入 Tailnet,即可通过一条命令在两台设备间建立临时加密隧道。它支持优先尝试 P2P 直连,无法直连时通过 Tailscale DERP 中继,并可传输文件、转发端口;文中称 Exit Node 模式测试失败,社区也有同类失败案例。
Relapse 是一种适用于最高固件版本 v13.6 的 PS5 越狱漏洞利用方法。该方法利用 PS5 浏览器中的已知 WebKit 漏洞取得内核写入权限并安装 ELF 加载器,可用于备份游戏、运行模拟器及非官方 60 帧 MOD;适用范围受固件版本限制。
OpenAI 在全球推出 ChatGPT 虚拟试穿和商品收藏功能。用户可上传自拍或全身照,通过“试穿”按钮查看服装和配饰效果,也可上传商品图片生成模拟效果;收藏的商品与试穿图片可一起保存。功能基于 ChatGPT Images 2.5,用户还能描述穿搭风格或上传名人照片,查找相关可购买商品。
404 Media 报道称,Magnet Forensics 的 GrayKey Preserve 可以在 iPhone 重启后继续保持 AFU 状态,绕过 iOS 18.1 的闲置自动重启保护。报道还称其 Evidence Preservation Mode 可保留缓存位置、最近删除照片和 iMessage,并关闭蜂窝网络、蓝牙与 Wi-Fi;相关功能和实现原理尚缺乏公开验证。
AWS Well-Architected Agent 进入公开预览,可分析 AWS 环境中的资源、应用拓扑和业务目标,生成面向成本、安全、性能与韧性的上下文建议。
推荐理由:明确处于公开预览,覆盖多维架构审查、IaC 修复与 API 接入,能帮助团队把云优化建议接入既有工作流,但需自行评估生成式 AI 建议。
Docker 在 WeAreDevelopers World Congress North America 发布 Docker Cloud Sandboxes,让代理任务可在本地或 Docker 管理的云端隔离 microVM 中运行,并支持通过 sbx 迁移文件系统。
推荐理由:文章说明 Cloud Sandboxes 的隔离运行、权限控制与本地云端迁移方式,并介绍开放 Kit 规范和实操活动,便于开发者评估代理工作流的运行边界与治理路径。
Nvidia于2026年9月28日发布Nvidia Open Agent Safety Platform,通过模型应用层之外的软件隔离、策略控制和硬件监控来约束自主AI代理。
Cloudflare宣布EuroLLM与Apertus将进入Workers AI,即日起可申请,同时启动面向政府网络安全机构与关键基础设施运营者的实操培训。EuroLLM支持35种语言,包括欧盟24种官方语言;Apertus由瑞士公共机构开发,使用超过15万亿个token和1,500多种语言训练。
推荐理由:Cloudflare同时推进模型选择与模型无关的安全方案,并开源协作框架,适合评估AI基础设施依赖及部署路径。
Elastic Cloud Hosted 现已正式支持为正在运行的现有部署添加客户管理加密密钥,无需重建部署,可通过控制台或 API 操作。迁移期间部署保持可访问,但快照历史不会转移,密钥设置后暂不可编辑或移除;企业订阅、同云提供商及区域密钥等条件需提前满足。
推荐理由:为已有 Elastic Cloud Hosted 部署提供无需重建即可迁移至客户管理密钥的能力,并明确 API、前置条件、可用性风险与快照变化,便于生产环境评估和分批实施。
Google宣布Gemini 4 Argon,定位为面向复杂软件工程、法律与金融等知识工作及网络安全防御的前沿模型,目前正通过Fairwind Program向一组受信任的网络安全防御者开放。Google称其输出token上限从64K提升至1M,并计划以每百万输入token 2美元、输出token 10美元的价格推出,首批面向付费API客户和Google AI Ultra订阅者。
推荐理由:Google披露Argon在编程、企业知识工作、网络安全防御和长上下文任务上的能力,并说明分阶段开放、价格与安全防护安排,为评估其API定位和部署风险提供依据。